Política de Privacidade

O HeapDeck é um app para iPhone que monitora servidores PostgreSQL, feito por um desenvolvedor independente. Ele não tem contas de usuário nem servidor próprio. Esta política explica o que o app armazena, o que envia e para onde, e o que este site coleta.

Em resumo

  • O HeapDeck se conecta do seu iPhone aos servidores PostgreSQL e aos bastiões SSH que você configurar. Suas conexões, consultas e dados nunca passam por um servidor do HeapDeck, porque não existe nenhum.
  • Senhas, chaves SSH, impressões digitais fixadas e a sua chave de API de IA ficam no iOS Keychain do seu dispositivo.
  • Os relatórios de falhas vão para o Sentry e as contagens de uso para o nosso próprio servidor de análises, só enquanto as respectivas opções estão ativadas. Eles nunca contêm o seu SQL, nomes de bancos de dados, esquemas, tabelas ou colunas, nomes de host, valores de campos ou credenciais.
  • O assistente de IA (Pro) envia um snapshot mascarado ao provedor que você escolher, só quando você pergunta algo a ele.
  • Não vendemos dados, não exibimos anúncios nem rastreamos você entre apps e sites.

Com o que o app se conecta

  • Seu servidor PostgreSQL, direto ou pelo bastião SSH que você configurar. Lá, o HeapDeck aparece como application_name = HeapDeck.
  • O provedor de IA ou o servidor de modelos que você configurar para o assistente, só quando você pergunta algo a ele (Pro).
  • Sentry, para relatórios de falhas e erros, e nosso próprio servidor de análises, para contagens de uso, cada um só enquanto a respectiva opção está ativada.
  • A App Store da Apple, para a compra dentro do app.

Nada mais. A conexão demo e as telas de boas-vindas funcionam offline.

O que fica no seu iPhone

  • iOS Keychain, só neste dispositivo (WhenUnlockedThisDeviceOnly), nunca sincronizado com o iCloud nem transferido para outro dispositivo: senhas do banco de dados e do SSH, chaves privadas SSH, impressões digitais TLS e SSH fixadas, a sua chave de API de IA e o status do Pro em cache.
  • Os arquivos protegidos do app: ajustes de conexão sem segredos (nome, host, porta, banco de dados, usuário, modo TLS, host e usuário SSH) e layouts de colunas salvos.
  • Os ajustes do app: tema, idioma, as opções de privacidade e o provedor do assistente.
  • Só na memória: o histórico de SQL e as conversas com o assistente. Eles somem quando o app é fechado.

Uma página exportada vai para o menu Compartilhar do iOS ou para a área de transferência, e para onde ela vai a partir daí é escolha sua. Excluir uma conexão remove do dispositivo a senha, a chave privada e as impressões digitais fixadas dela; o seu servidor não é afetado.

Assistente de IA

O assistente faz parte do Pro. Ele não envia nada até você configurar um provedor e fazer uma pergunta.

As solicitações vão direto do seu iPhone para o provedor que você escolher (Anthropic, OpenAI, OpenRouter ou Z.ai, com a sua própria chave de API) ou para o seu próprio Ollama ou servidor compatível com OpenAI. O que esse provedor recebe fica sujeito à política de privacidade dele.

  • Enviados: a sua pergunta e um snapshot da tela sobre a qual você perguntou, lido com consultas somente leitura.
  • Nunca enviados: host, porta, endereços de clientes, o nome da conexão, senhas, chaves SSH e certificados.
  • Os valores são substituídos em todos os modos: literais no SQL viram $1, $2, valores em mensagens de erro viram <value>, e números, e-mails e datas na sua pergunta viram marcadores.
  • Os nomes: com “Nomes ocultos”, o padrão para provedores na nuvem, os nomes de bancos de dados, esquemas, tabelas, colunas, índices, roles e slots são trocados por marcadores como table_1 e restaurados no seu celular. Com “Nomes reais”, o padrão para o Ollama na sua rede, eles são enviados como estão.

“O que o modelo vê” mostra o texto exato antes do envio. Na conexão demo, o assistente responde a partir de um script integrado e não chama nenhum modelo.

Relatórios de falhas e contagens de uso

A primeira abertura termina em uma tela com duas opções, Relatórios de falhas e erros e Análises de uso. As duas vêm ativadas. Você pode desativar qualquer uma delas ali mesmo ou depois em Ajustes › Privacidade.

  • Relatórios de falhas e erros envia ao Sentry (Functional Software, Inc.) detalhes técnicos de falhas e de operações que não deram certo: o que falhou e em que parte do app.
  • Análises de uso envia contagens de quais telas e etapas são usadas para um servidor de análises que nós mesmos mantemos. Esses dados não são compartilhados com ninguém.
  • A sua escolha é enviada uma vez, como uma única nota, seja ela qual for. Com as análises de uso desativadas, nada é enviado depois dessa nota. Com os relatórios de falhas desativados, os relatórios de falhas param na hora.

Nenhum dos dois jamais contém o seu SQL, nomes de bancos de dados, esquemas, tabelas ou colunas, nomes de host, valores de campos ou credenciais, e nenhum dos dois usa um identificador de publicidade. O app também mantém no dispositivo um breve registro técnico (categorias de erro, contadores, durações) que não sai dele. Guardamos os relatórios de falhas e as contagens de uso apenas enquanto nos ajudam a corrigir e melhorar o app. Para dúvidas sobre dados já enviados, escreva para support@heapdeck.app.

Permissões

  • O Face ID desbloqueia o app enquanto o bloqueio do app está ativado, o que é o padrão. O Touch ID e o seu código de acesso também funcionam. Os dados do Face ID ficam com o iOS; o HeapDeck só fica sabendo se o desbloqueio deu certo.
  • A permissão de Rede Local só é pedida quando um servidor, um bastião ou o Ollama está na sua rede local.

O HeapDeck não pede acesso à sua localização, contatos, fotos, câmera ou microfone.

Compras

O HeapDeck Pro é vendido pela Apple. Nunca recebemos os seus dados de pagamento. O app verifica no dispositivo a transação assinada pela Apple para desbloquear o Pro.

Este site

heapdeck.app é um site estático hospedado na Cloudflare, que processa dados técnicos das requisições, como endereços IP, para entregá-lo e protegê-lo.

Usamos o Google Analytics 4 para ver quais páginas são lidas e quais botões são usados, como o selo da App Store. Ele define cookies e carrega depois da sua primeira interação ou alguns segundos depois que a página abre. Os recursos de publicidade estão desativados. A política de privacidade do Google se aplica a esses dados.

Se você nos enviar um e-mail, usamos o seu endereço e a sua mensagem só para responder.

Crianças

O HeapDeck é uma ferramenta para desenvolvedores com classificação 4+ e não é direcionado a crianças. Não coletamos intencionalmente informações pessoais de crianças.

Suas escolhas e alterações

Tudo o que o app armazena fica no seu dispositivo, então você pode ver, alterar ou excluir esses dados lá mesmo. Para qualquer assunto sobre este site ou os seus e-mails, escreva para support@heapdeck.app.

Se esta política mudar, a nova versão será publicada nesta página com uma nova data.

Contato

O HeapDeck é desenvolvido por Vladimir Chemeris. Dúvidas sobre privacidade: support@heapdeck.app.